🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по всему, не последний. Атакующие создали поддельные страницы входа, имитирующие популярные MFA-решения, чтобы перехватывать учетные данные и одноразовые коды. Особенно пострадали технологические компании и телекоммуникационные провайдеры. Кампания отличается высоким уровнем персонализации — злоумышленники тщательно изучали структуру целевых организаций и адаптировали фишинговые письма под конкретных сотрудников. После получения доступа группировка проводила lateral movement по корпоративным сетям, выкачивая конфиденциальные данные и исходный код. Классический пример того, как MFA не панацея, если пользователи не умеют распознавать фишинг. Обучение персонала и внедрение FIDO2-токенов остаются единственным надежным способом защиты от таких атак. Плюс обязательный мониторинг аномальных входов в системы. Источник: threatpost #0ktapus #phishing #MFA #APT @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.